当前位置: 首页 > wzjs >正文

温州日报瓯网北京seo公司华网白帽

温州日报瓯网,北京seo公司华网白帽,织梦网站模板安装本地,腾讯风铃怎么做网站对 userInfo 表的 phone 字段实现加密和解密的完整 MySQL 方案,加密后的数据以字符串形式存储: 一.测试截图 密文显示: 解密显示: 二.实现步骤 1. 确保字段长度足够 由于加密后的字符串可能比原数据更长,需调整 ph…

对 userInfo 表的 phone 字段实现加密和解密的完整 MySQL 方案,加密后的数据以字符串形式存储:

一.测试截图

密文显示:

在这里插入图片描述

解密显示:

在这里插入图片描述

二.实现步骤

1. 确保字段长度足够

由于加密后的字符串可能比原数据更长,需调整 phone 字段长度(例如 varchar(255) 足够存储 AES 加密后的 Base64 字符串):

-- 保持原表结构不变(phone 字段为 varchar(255))
CREATE TABLE `userInfo` (`card` varchar(255) DEFAULT NULL,`phone` varchar(255) DEFAULT NULL
) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_0900_ai_ci;

2. 定义加密密钥

在 MySQL 会话中设置用户变量(示例密钥为 my_secret_key_123,实际生产环境应使用安全密钥):

SET @encryption_key = 'my_secret_key_123'; -- 密钥长度需符合 AES 要求(如 16/24/32 字节)

3. 创建触发器实现自动加密

3.1 INSERT 触发器

插入数据时自动加密 phone 字段并转换为 Base64 字符串:

DELIMITER $$CREATE TRIGGER before_userInfo_insert
BEFORE INSERT ON userInfo
FOR EACH ROW
BEGIN-- 加密并转换为 Base64 字符串SET NEW.phone = TO_BASE64(AES_ENCRYPT(NEW.phone, @encryption_key));
END$$DELIMITER ;
3.2 UPDATE 触发器

更新数据时自动加密 phone 字段:

DELIMITER $$CREATE TRIGGER before_userInfo_update
BEFORE UPDATE ON userInfo
FOR EACH ROW
BEGINSET NEW.phone = TO_BASE64(AES_ENCRYPT(NEW.phone, @encryption_key));
END$$DELIMITER ;

4. 查询时自动解密

使用 AES_DECRYPTFROM_BASE64 函数解密数据:

SELECT card, CAST(AES_DECRYPT(FROM_BASE64(phone), @encryption_key) AS CHAR) AS decrypted_phone 
FROM userInfo;

5. 验证测试

插入加密数据
INSERT INTO userInfo (card, phone) 
VALUES ('card_001', '13800138000'); 
查询数据(明文显示)
SELECT card, CAST(AES_DECRYPT(FROM_BASE64(phone), @encryption_key) AS CHAR) AS phone 
FROM userInfo;

输出

+----------+-------------+
| card     | phone       |
+----------+-------------+
| card_001 | 13800138000 |
+----------+-------------+

6. 完整操作流程示例

步骤 1:插入数据(自动加密)
-- 插入数据(明文)
INSERT INTO userInfo (card, phone) VALUES ('card_002', '13900139000');-- 直接查询表数据(查看密文)
SELECT * FROM userInfo;

输出(加密后的 Base64 字符串):

+----------+----------------------------------+
| card     | phone                            |
+----------+----------------------------------+
| card_002 | k4lWZ3sD4Tz7X1X8hJjKbQ==        | -- 示例值,实际值更长
+----------+----------------------------------+
步骤 2:解密查询
SELECT card, CAST(AES_DECRYPT(FROM_BASE64(phone), @encryption_key) AS CHAR) AS phone 
FROM userInfo;

输出

+----------+-------------+
| card     | phone       |
+----------+-------------+
| card_002 | 13900139000 |
+----------+-------------+

注意事项

  1. 密钥管理

    • 示例中硬编码密钥不安全,生产环境应通过外部配置或密钥管理服务动态注入密钥。
    • 密钥需符合 AES 算法要求(如 16/24/32 字节长度)。
  2. 字段长度

    • Base64 编码会增加约 33% 的长度,需确保 phone 字段足够长(如原数据 11 位,加密后至少需 varchar(24))。
  3. 性能影响

    • 高频写入场景中,触发器可能增加数据库负载。
  4. 编码一致性

    • 必须统一使用 TO_BASE64FROM_BASE64 确保编码/解码一致。

扩展方案:存储过程管理加密

DELIMITER $$-- 加密存储过程
CREATE PROCEDURE InsertEncryptedUser(IN p_card VARCHAR(255),IN p_phone VARCHAR(255)
)
BEGININSERT INTO userInfo (card, phone)VALUES (p_card, TO_BASE64(AES_ENCRYPT(p_phone, @encryption_key)));
END$$-- 解密存储过程
CREATE PROCEDURE GetDecryptedUsers()
BEGINSELECT card, CAST(AES_DECRYPT(FROM_BASE64(phone), @encryption_key) AS CHAR) AS phone FROM userInfo;
END$$DELIMITER ;-- 调用示例
CALL InsertEncryptedUser('card_003', '15900159000');
CALL GetDecryptedUsers();

总结

操作方法
自动加密通过 BEFORE INSERT/UPDATE 触发器调用 AES_ENCRYPT + TO_BASE64
手动解密查询时使用 FROM_BASE64 + AES_DECRYPT 并转换为 CHAR
安全增强避免硬编码密钥,结合应用层或外部服务管理密钥

按此方案实现后,phone 字段在存储时自动加密为字符串,查询时手动解密,满足字符串存储需求。

以下是触发器相关命令:

#删除触发器DROP TRIGGER IF EXISTS before_insert_userInfo;#查看所有触发器SHOW TRIGGERS LIKE 'userInfo';

希望这篇文章对你有所帮助!如果觉得不错,别忘了点赞收藏哦!

http://www.dtcms.com/wzjs/383063.html

相关文章:

  • dede做的网站总被挂马在线种子资源库
  • wordpress添加百度自动推送四川seo整站优化
  • 最好的免费发布网站网站域名查询官网
  • dede网站地图模板电子商务专业就业方向
  • 图表统计类手机网站开发武汉seo软件
  • 做购物网站表结构分析百度推广四川成都地区服务中心
  • 专业网站建设哪个好竞价推广是做什么的
  • 公司做网站卖东西要什么证360优化大师最新版的功能
  • 深圳专业营销网站制作免费推广的app有哪些
  • 榆林做网站抖音推广怎么做
  • 旅游网站制作方案怎么创建一个网页
  • 网站建设前景seo关键词优化排名软件
  • 品牌营销策划英文优化神马网站关键词排名价格
  • 江苏九天建设有限公司网站百度热搜排名
  • 自己做报名网站教程微信小程序开发费用
  • 做新闻h5网站宁德市
  • 机械类毕业设计代做网站推荐百度首页排名优化多少钱
  • 东莞石排做企业网站优化设计全部答案
  • 手机网站模板大全西安seo培训机构
  • 互联网线上推广windows优化大师电脑版
  • 滨海做网站价格推广app赚钱的平台
  • wordpress 图集插件专业黑帽seo推广
  • 小说网站开发 项目计划书百度招商客服电话
  • 东莞公司做网站站外推广渠道有哪些
  • 如何免费制作一个网站新媒体运营师证书
  • 要做网站找谁帮忙做百度推广开户流程
  • 做网站1g1核够吗智能营销方法
  • 做网站建设的前景搜索引擎网页
  • 推进政府网站集约化建设是重要百度链接提交收录入口
  • 什么是理财北京网站建设公司搜外友链平台